Home Assistant si apre localmente ma non funziona da remoto dopo una modifica al router

Eva Wong è la Technical Writer e smanettatrice residente di ZimaSpace. Una geek da sempre con una passione per homelab e software open-source, si specializza nel tradurre concetti tecnici complessi in guide accessibili e pratiche. Eva crede che l'auto-ospitare debba essere divertente, non intimidatorio. Attraverso i suoi tutorial, dà potere alla comunità di demistificare le configurazioni hardware, dalla costruzione del loro primo NAS al dominio dei container Docker.

Se Home Assistant continua ad aprirsi sulla rete locale dopo la sostituzione del router, probabilmente Core e il percorso LAN di base funzionano correttamente. Il problema è più probabilmente nella nuova assegnazione degli indirizzi del router, nella regola NAT, nell’IP pubblico, nel record DNS, nel percorso VPN o tunnel oppure nel percorso del reverse proxy.

Non reinstallare Home Assistant per risolvere un problema che si verifica solo da remoto. Verifica prima l’indirizzo locale, quindi procedi verso l’esterno un confine alla volta, finché non trovi il primo punto in cui la nuova rete non corrisponde più alla configurazione precedente per l’accesso remoto.

Verifica che il nuovo router non abbia cambiato l’indirizzo LAN di Home Assistant

Il nuovo router potrebbe utilizzare una subnet diversa oppure assegnare a Home Assistant un lease DHCP differente. Una regola di port forwarding copiata dal vecchio router potrebbe quindi puntare a un indirizzo che non appartiene più all’host Home Assistant.

Trova l’indirizzo attuale nell’elenco dei client del nuovo router o nelle impostazioni di rete di Home Assistant, quindi apri esattamente quell’indirizzo da un dispositivo connesso alla LAN. Se l’accesso locale funziona, crea una prenotazione DHCP se ti affidi a una destinazione interna fissa per il routing NAT o del reverse proxy.

La guida di ZimaSpace su come distinguere i cambiamenti dell’IP LAN da quelli dell’IP pubblico e del DNS è il primo punto di verifica corretto dopo la sostituzione di un router.

Ricrea il percorso di accesso remoto per il nuovo router

Se utilizzi il port forwarding diretto, ricrea la regola sul nuovo router e verifica che la destinazione sia l’indirizzo LAN attuale di Home Assistant e la porta in ascolto corretta. Se utilizzi una VPN o un tunnel in uscita, verifica che il connettore sia online e che il nuovo router non stia bloccando il percorso in uscita o quello di ritorno di cui ha bisogno.

La guida di Home Assistant per l’accesso remoto distingue i percorsi tramite Home Assistant Cloud, VPN, reverse proxy e port forwarding. La sostituzione del router influisce diversamente su questi metodi, quindi risolvi i problemi del metodo che utilizzi realmente invece di copiare una vecchia regola NAT in una configurazione basata su VPN.

Testa la connessione tramite rete cellulare o un’altra rete realmente esterna. Testare l’hostname pubblico dall’interno della stessa LAN può creare confusione a causa del NAT loopback o del comportamento dello split DNS.

Verifica se sono cambiati l’IP pubblico o la situazione CGNAT

Una nuova installazione del router spesso coincide con un nuovo lease WAN, un riavvio del modem o una modifica nella configurazione dell’ISP. Se il tuo IPv4 pubblico è cambiato e il DNS dinamico non si è aggiornato, l’hostname potrebbe puntare ancora alla vecchia connessione.

Confronta l’indirizzo WAN mostrato dal router con l’indirizzo pubblico rilevato da Internet. Se il router riceve un indirizzo privato o condiviso dell’operatore invece di un IPv4 pubblico, il port forwarding in ingresso potrebbe non funzionare più perché il CGNAT dell’ISP si trova a monte.

Non continuare a modificare Home Assistant se il nuovo router non gestisce il confine NAT pubblico. Usa Home Assistant Cloud, una mesh VPN, un reverse tunnel oppure richiedi un IP pubblico all’ISP.

Verifica separatamente il DNS e l’URL esterno di Home Assistant

Risolvi l’hostname esatto utilizzato da remoto e verifica che restituisca l’indirizzo pubblico o del tunnel attualmente previsto. Quindi testa direttamente la destinazione, quando possibile. Il corretto funzionamento del DNS non dimostra che il proxy o la porta siano configurati correttamente, così come una porta funzionante non dimostra che l’hostname venga risolto correttamente.

L’app Companion può utilizzare percorsi interni ed esterni diversi. La documentazione attuale sul networking tratta URL interni, URL esterni, DNS, IPv4/IPv6 e comportamento del reverse proxy. Un cambio di router può portare alla luce impostazioni obsolete che restavano invisibili quando la vecchia rete vi si adattava casualmente.

Se l’app non funziona ma un browser sulla rete cellulare sì, confronta l’URL e il profilo di rete utilizzati dall’app prima di intervenire sul server.

Ricontrolla la configurazione dei proxy attendibili solo se è cambiato il percorso del proxy

Un nuovo router può anche modificare le subnet Docker, gli indirizzi del proxy o il computer che gestisce la terminazione TLS. Se ora le richieste arrivano tramite un reverse proxy diverso, Home Assistant potrebbe rifiutare gli header inoltrati finché il nuovo proxy non viene considerato attendibile.

L’integrazione HTTP richiede una configurazione dei proxy attendibili per i reverse proxy tradizionali che inviano gli header X-Forwarded. Non ampliare la rete attendibile all’intera LAN solo per far scomparire l’errore; considera attendibile l’origine effettiva del proxy.

A questo punto il problema dovrebbe appartenere a un solo livello: destinazione LAN errata, percorso NAT/tunnel mancante, indirizzo pubblico cambiato, CGNAT, DNS obsoleto o proxy non attendibile.

Domande frequenti

Devo ottenere un nuovo certificato TLS solo perché ho cambiato router?

Di solito no. Un cambio di router, da solo, non invalida un certificato per lo stesso hostname. I problemi con il certificato compaiono quando cambiano l’hostname, il percorso della verifica, il proxy, il DNS o il punto di terminazione TLS.

Perché l’URL remoto funziona con la rete mobile ma non con il Wi-Fi di casa?

Questo indica un problema di routing o DNS che riguarda solo l’interno, come hairpin NAT o split DNS, non un guasto generale dell’accesso remoto. Testa separatamente la risposta DNS interna e il percorso del proxy.

Supporto e consigli

Altro da leggere

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.